Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

13 Страницы«<910111213>
Опции
К последнему сообщению К первому непрочитанному
Offline chomper  
#101 Оставлено : 14 сентября 2015 г. 11:20:10(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Прошу КриптоПро прокомментировать п. 3) информационного письма № 6321 от 08.09.15 г. Что подразумевается под согласованными с 8 центром ФСБ работами по оценке влияния ...? Спасибо.
Offline infocentre  
#102 Оставлено : 14 сентября 2015 г. 12:31:51(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Кстати, из упомянутой в/ч (он же - 8 центр ФСБ), так и не ответили.
Offline Gloktar  
#103 Оставлено : 21 сентября 2015 г. 13:51:02(UTC)
Gloktar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2015(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 5 раз
Закончился корневой сертификат УЦ. Отправил запрос на регистрацию нового корневого в службу поддержки ГУЦ, в ответ получил следующее:
Уважаемый пользователь!

В рамках Вашего обращения сообщаем:
В Сертификатах Удостоверяющего центра в расширение 1.2.643.100.112 необходимо указать актуальные заключения ФСБ на средства УЦ и ЭП.

т.е. файл CAPolicy.inf у меня некорректный. Где можно скачать новый policy для генерации корневого сертификата?
КриптоПро УЦ версии 1.5 вариант исполнения 1 КС2
Offline druy13  
#104 Оставлено : 22 сентября 2015 г. 9:22:47(UTC)
druy13

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.06.2015(UTC)
Сообщений: 5
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 1 постах
А теперь самое интересное:
с этой темой столкнулся из-за надобности аккредитации УЦ (УЦ 1.5, CSP 3.6).
Сертификат на CSP 3.6 истек 1 июля - в аккредитации отказано, подход формальный - "нет действующего сертивиката".
Там же, в Минкомсвязи, нами был озвучен вопрос: "Получается, что все УЦ, выпускающие в данный момент ЭП на КриптоПро УЦ версии 1.5 вне закона?".
Ответ потрясающий: "Получается да". Занавес.
З.Ы. Минкомсвязи при проверке пакета документов со всеми письмами от КриптоПро отправляло запрос в 8 центр ФСБ, где информацию из последнего инф.письма КриптоПро не подтвердили.
Offline Андрей Писарев  
#105 Оставлено : 22 сентября 2015 г. 9:29:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,869
Мужчина
Российская Федерация

Сказал «Спасибо»: 588 раз
Поблагодарили: 2322 раз в 1820 постах
Автор: druy13 Перейти к цитате
А теперь самое интересное:
с этой темой столкнулся из-за надобности аккредитации УЦ (УЦ 1.5, CSP 3.6).
Сертификат на CSP 3.6 истек 1 июля - в аккредитации отказано, подход формальный - "нет действующего сертивиката".
Там же, в Минкомсвязи, нами был озвучен вопрос: "Получается, что все УЦ, выпускающие в данный момент ЭП на КриптоПро УЦ версии 1.5 вне закона?".
Ответ потрясающий: "Получается да". Занавес.
З.Ы. Минкомсвязи при проверке пакета документов со всеми письмами от КриптоПро отправляло запрос в 8 центр ФСБ, где информацию из последнего инф.письма КриптоПро не подтвердили.


А почему не КриптоПро УЦ v.1.5 R2 ?
Техническую поддержку оказываем тут
Наша база знаний
Offline druy13  
#106 Оставлено : 22 сентября 2015 г. 10:41:35(UTC)
druy13

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.06.2015(UTC)
Сообщений: 5
Российская Федерация
Откуда: Тверь

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 1 постах
Автор: Андрей * Перейти к цитате
Автор: druy13 Перейти к цитате
.


А почему не КриптоПро УЦ v.1.5 R2 ?


Так и есть.
Offline FAV  
#107 Оставлено : 22 сентября 2015 г. 11:37:05(UTC)
FAV

Статус: Участник

Группы: Участники
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 16
Откуда: г. Москва

Поблагодарили: 1 раз в 1 постах
Приказ ФСБ «О форме квалифицированного сертификата»:
Пункт 30:
30. Для указания в квалифицированном сертификате наименования
средств ЭП и средств аккредитованного УЦ, которые использованы для
создания ключа ЭП, ключа проверки ЭП, квалифицированного сертификата, а
также реквизитов документа, подтверждающего соответствие указанных
средств требованиям, установленным законодательством Российской
Федерации
, должно использоваться некритичное дополнение issuerSignTool
типа IssuerSignTool, имеющего следующее представление:

IssuerSignTool ::= SEQUENCE {
signTool UTF8String SIZE(1.200),
cATool UTF8String SIZE(1..200),
signToolCert UTF8String SIZE(1.. 100),
cAToolCert UTF8String SIZE(1.100) }.

В строковом поле signTool должно содержаться полное наименование
средства ЭП, которое было использовано для создания ключа ЭП, ключа
проверки ЭП и квалифицированного сертификата.
В строковом поле cATool должно содержаться полное наименование
средства аккредитованного УЦ, которое было использовано для создания
ключа ЭП, ключа проверки ЭП и квалифицированного сертификата.
В строковом поле signToolCert должны содержаться реквизиты
заключения ФСБ России о подтверждении соответствия средства ЭП
, которое
было использовано для создания ключа ЭП, ключа проверки ЭП, требованиям,
установленным в соответствии с Федеральным законом (далее - заключение о
подтверждении соответствия средства электронной подписи).
В строковом поле cAToolCert должны содержаться реквизиты заключения
ФСБ России о подтверждении соответствия средства УЦ
, которое было
использовано для создания квалифицированного сертификата, требованиям,
установленным в соответствии с Федеральным законом (далее - заключение о
подтверждении соответствия средства удостоверяющего центра).

Тут явно написано про заключение и нигде про сертификат соответствия слов мы не видим…

Кстати, вот и прецедент - в Головном УЦ именно заключение фигурирует (а этот сертификат по-определению квалифицированный):
http://e-trust.gosuslugi.ru/MainCA
Откройте сертификат Головного, щёлкнув по "отпечатку" и просмотрите указанные выше расширения... Там указаны реквизиты заключений:

Средство электронной подписи: ПАКМ «КриптоПро HSM»
Заключение на средство ЭП: Заключение № 149/3/2/2-999 от 05.07.2012
Средство УЦ: ПАК «Головной УЦ»
Заключение на средство УЦ: Заключение № 149/7/1/4/2-603 от 06.07.2012

Цитата:
где информацию из последнего инф.письма КриптоПро не подтвердили.


Вот посмотреть бы, как Минкомсвязи спрашивал и как им не подтвердили…

Решение мне видится следующее: УЦ сам пишет письмо в 8 Центр с просьбой подтвердить наличие заключения на 3.6, прикладывает наше информационное письмо и получает ответ.
Ответ не может быть отрицательным…
И уже этим «утирает нос» Минкомсвязи.
Offline Mayshev Vadim  
#108 Оставлено : 22 сентября 2015 г. 11:48:31(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Уточните дату заключения № 149/3/2/2-1508 (ее нет в информационном письме)
Offline Павел Смирнов  
#109 Оставлено : 22 сентября 2015 г. 11:54:07(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Автор: Mayshev Vadim Перейти к цитате
Уточните дату заключения № 149/3/2/2-1508 (ее нет в информационном письме)

Она есть в информационном письме: 02.09.2015.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Mayshev Vadim  
#110 Оставлено : 22 сентября 2015 г. 11:58:51(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Автор: Смирнов Перейти к цитате
Она есть в информационном письме: 02.09.2015.

Спасибо. В первом варианте информационного письма (заверенном печатью) ее не было.
UPD. да и номер заключения там был другой....
UPD2. уточните тогда и №

Отредактировано пользователем 22 сентября 2015 г. 12:03:36(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
13 Страницы«<910111213>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.